服务器之家:专注于服务器技术及软件下载分享
分类导航

服务器资讯|IT/互联网|云计算|区块链|软件资讯|操作系统|手机数码|百科知识|免费资源|头条新闻|

服务器之家 - 新闻资讯 - 云计算 - 云计算威胁报告表明需要一致的DevSecOps

云计算威胁报告表明需要一致的DevSecOps

2020-03-03 22:21360机房Harris编译 云计算

开发人员可能会感到急于部署的压力,但是为节省时间而略过安全性可能会给持续存在的风险敞开大门

很多组织为了快速创新而继续做出选择,这会使他们不必要地处于脆弱状态。

开发人员可能会感到急于部署的压力,但是为节省时间而略过安全性可能会给持续存在的风险敞开大门。Unit42公司发布的最新《云计算威胁报告》的发现表明,快速行动、竞争性战略以及对安全策略的关注松懈,这是很不幸的。Unit42是网络安全提供商Palo Alto Networks的威胁情报部门。

云计算威胁报告表明需要一致的DevSecOps

随着组织将更多工作负载迁移到云中,对健壮安全性的需求看起来几乎是学术性的。Palo Alto Networks的公共云首席安全官MatthewChiodi表示,问题在于,这些组织是由保持领先于竞争对手的需求所驱动的,这可能会导致数据泄露。他说:“在去年7月发布的上一份报告中,我们发现的一大事情是,公开披露的云安全事件中有65%是客户配置错误的结果。”他说,最新报告旨在解决比率为何如此之高的原因。

Chiodi说,传统的本地数据中心报告的安全事件可能更少,部分原因是广泛的变更管理和控制。他说:“要在这些环境中进行更改,通常必须获得多个批准。由于持续需要相关性并在竞争中处于领先地位,因此此类协议可能会在云中放宽。企业首席执行官们将增长和创新速度置于成本之上。这种推动使DevOps团队寻求了更快移动和更快推出应用程序的方式。”

根据云计算威胁报告,Unit42的研究确定了基础设施中大约200,000个潜在漏洞作为代码模板。此外,超过43%的云计算数据库未加密。另外40%的云存储服务未激活日志记录。

Chiodi表示,组织通常将基础设施实现为代码模板,因为它们可以使开发人员更快地工作。他说,问题不在于基础设施作为代码模板,而在于开发人员匆忙不对模板执行安全性或风险检查,从而在其云计算环境中引入漏洞。

他说,这种对基础设施的错误配置可能会留下网络犯罪分子寻求加密劫持和其他恶意手段的机会。此外,Chiodi说,在云计算环境中禁用日志记录将使捕获此类不良行为者变得更加困难。几乎不可能证明或证明有违规行为。

他说,尽管已经努力向开发人员介绍安全的重要性,但大多数开发人员仍认为,他们的首要任务是尽快推出新功能。Chiodi说:“他们本来可以设计安全性的,但在许多情况下不会发生这种情况。许多组织尚未接受DevSecOps的概念。”

Unit42的研究表明,诸如消费者公司之类的前瞻性组织希望以云计算规模运营,为众多用户提供服务,同时保持安全性。Chiodi引用Netflix作为一家这样做的公司是因为它完全集成了开发、安全性和运营。他建议安全团队也应该将基础设施作为代码,以自动将书面安全策略放入代码中。他说:“这样,开发人员创建新的云计算环境时,如果已正确编写安全标准编码,则他们每次使用该模板创建的时间都将相同。”相反,Chiodi说,具有漏洞的模板每次应用都会重复这些漏洞。

随着组织继续快速发展,他认为他们需要提高对云中运行内容的可见性,从而增强了执行安全标准的重要性。Chiodi说:“人们无法保护看不到的东西。”

延伸 · 阅读

精彩推荐
  • 云计算调查表明云计算快速增长已占IT支出的四分之一

    调查表明云计算快速增长已占IT支出的四分之一

    最近一项针对300多位企业IT高管的IT支出调查确定了持续向云计算转变的一些重大影响。代表拥有2000多名员工的公司的《Flexera2020科技支出状况调查》的受访...

    机房3604392019-10-18
  • 云计算控制云计算成本的6个技巧

    控制云计算成本的6个技巧

    如今,很多公司的云计算支出都超出了他们的预算,因此需要找到控制云计算成本的方法。这里有如何降低云计算成本的6个技巧可以参考一下。 2018年,...

    中国软件网3852019-06-27
  • 云计算混合云的五大优势

    混合云的五大优势

    既然可以同时拥有公共云和私有云,为什么还要在两者之间做出选择呢?使用混合云,企业可以满足工作负载需求、业务需求和预算需求。...

    企业网D1Net3122019-12-18
  • 云计算5G加速云网融合

    5G加速云网融合

    云计算 是什么?在不同企业眼里有完全不同的定义。美国国家标准和技术研究院的云计算定义中就明确了三种服务模式: 软件即服务(SaaS):用户可以直接「...

    边缘计算社区3662019-12-10
  • 云计算漫画:什么是公有云、私有云和混合云?

    漫画:什么是公有云、私有云和混合云?

    为了方便大家理解,我们尽量用通俗的语言和举例子的方式讲解,并且文中还配备了漫画供大家参考学习。...

    漫话编程4292019-12-18
  • 云计算云计算技术与应用专业怎么样?工资是多少?

    云计算技术与应用专业怎么样?工资是多少?

    云计算技术与应用专业怎么样? 云计算技术与应用开设课程 :C语言程序设计、计算机组成原理、高等数学、Java程序设计、JavaScript程序设计、数据库技术、计...

    挖链网5422019-06-11
  • 云计算云计算有哪些优势?简述云计算的特点

    云计算有哪些优势?简述云计算的特点

    云计算已经逐渐进入大家的视野,很多人都不知道云计算是什么,跟大数据有什么不同,下面将为大家介绍一下云计算有哪些优势,简述一下云计算的特点...

    挖链网1772019-06-09
  • 云计算集成云架构是什么以及为何重要

    集成云架构是什么以及为何重要

    人们在深入了解集成云架构之前,必须首先了解其面临的一些挑战。随着对云计算优势的了解,并适应新的安全性、性能和规模范例,各种规模的组织将业...

    企业网D1Net1782019-09-16